2025.11.12 (수)

  • 맑음동두천 16.2℃
  • 맑음강릉 18.0℃
  • 맑음서울 17.1℃
  • 구름많음대전 15.2℃
  • 흐림대구 13.9℃
  • 구름많음울산 16.4℃
  • 흐림광주 13.0℃
  • 흐림부산 16.8℃
  • 흐림고창 12.5℃
  • 흐림제주 17.1℃
  • 맑음강화 14.5℃
  • 구름많음보은 14.6℃
  • 구름많음금산 13.7℃
  • 흐림강진군 13.7℃
  • 흐림경주시 15.7℃
  • 흐림거제 14.3℃
기상청 제공

이스트시큐리티, 직장인 노린 ’10월 급여명세서’ 사칭 악성 이메일 대량 유포…주의요망

러시아 기반 공격 조직 ‘TA505’ 소행 추정

(서울=미래일보) 김정현 기자= 급여명세서를 사칭한 악성 이메일이 국내 기업 종사자를 대상으로 대량 유포되고 있어 각별한 주의가 요망된다.


통합보안기업 이스트시큐리티는 18일 유포되고 있는 이번 공격은 악성 파일을 첨부한 이메일을 특정 대상에게 발송하는 해킹 이메일 공격 방식을 사용하고 있다고 밝혔다.

이스트시큐리티에 따르면 많은 국내 기업이 급여를 지급하는 20일, 25일 시기에 맞춰 ‘10월 급여명세서’ 안내를 위장한 메일과 악성 파일을 배포하고 있는 것으로 확인됐다.

첨부된 엑셀(EXCEL) 문서를 열람하면, 정상적인 문서 확인을 위해 엑셀 프로그램 화면 상단에 노출된 보안경고 창의 ‘콘텐츠 사용’ 버튼을 클릭하도록 유도하는 안내가 노출된다.

만약 이 버튼을 클릭하게 되면 해커가 사전에 설정해둔 매크로 언어인 VBA(Visual Basic for application)가 실행되고, 악성 DLL 파일을 사용자 PC에 자동으로 내려받는다.

해당 DLL 파일은 감염된 PC의 컴퓨터 이름, 사용자 이름, 운영체제(OS), 실행 중인 프로세스 목록 등 다양한 시스템 정보를 해커에게 전송하는 악성 행위와 해커에 명령에 따라 추가적인 악성 파일을 내려받는 다운로더 기능을 수행한다.

이스트시큐리티 시큐리티대응센터(이하 ESRC)는 18일 오전 확보된 악성 파일을 신속히 분석한 결과 공격 기법, 코드 유사도 등 여러 측면에서 ‘TA505’ 조직의 소행으로 추정하고 있다.

‘TA505’는 러시아 지역 기반의 공격 조직으로 알려져 있으며, 올해 상반기 불특정 한국 기업의 중앙 전산 자원 관리(AD) 서버를 대상으로 한 클롭(Clop) 랜섬웨어를 지속적으로 유포했다.

또한 지난 7월에는 여름 휴가철을 노리고 특정 국내 항공사 ‘전자 항공권(e-티켓)을 위장한 악성 이메일을 유포한 바도 있다.

문종현 ESRC 이사는 “TA505 조직의 공격에 감염되면 기업 종사자 개인의 정보는 물론 중요한 기업 내부 자산 유출도 우려되는 만큼, 유창한 한글로 된 이메일을 수신하더라고 첨부파일을 열람하기 전 발신자를 확인하는 등 악성 이메일 여부를 의심해야 한다”고 당부했다.

현재 이스트시큐리티는 한국인터넷진흥원(KISA)와 긴밀한 공조 체계를 유지하며, 이번 공격 피해 확산을 방지하기 위한 긴급 대응을 진행하고 있다.

redkims64@daum.net

배너
장애인과 비장애인이 함께 쏘다 … 제2회 서울특별시한궁협회장배 어울림한궁대회 성료
(서울=미래일보) 서영순 기자 = 장애인과 비장애인이 함께 어우러진 '제2회 서울특별시한궁협회장배 어울림한궁대회'가 지난 11월 8일 서울 노원구 인덕대학교에서 성황리에 열렸다. 서울특별시한궁협회가 주최·주관하고 대한한궁협회, 인덕대학교, 서울특별시장애인한궁연맹, 함께하는재단 굿윌스토어, 한문화재단, 현정식품 등이 후원했다. 이번 대회에는 약 250명의 남녀 선수와 심판, 안전요원이 참여해 장애·비장애의 경계를 넘어선 '진정한 어울림의 한궁 축제'를 펼쳤다. 본관 은봉홀과 강의실에서 예선 및 본선 경기가 진행됐으며, 행사장은 연신 환호와 응원으로 가득했다. ■ 개회식, ‘건강·행복·평화’의 화살을 쏘다 식전행사에서는 김경희 외 5인으로 구성된 '우리랑 예술단'의 장구 공연을 시작으로, 가수 이준형의 '오 솔레미오'와 '살아있을 때', 풀피리 예술가 김충근의 '찔레꽃'과 '안동역에서', 소프라노 백현애 교수의 '꽃밭에서'와 '아름다운 나라' 무대가 이어져 화합의 분위기를 고조시켰다. 이후 성의순 서울특별시한궁협회 부회장의 개회선언과 국민의례, 한궁가 제창이 진행됐다. 강석재 서울특별시한궁협회장은 대회사에서 "오늘 한궁 대회는 건강과 행복, 평화의 가치를 함께


배너
배너

포토리뷰


배너

사회

더보기
대한한약사회, 국회 공감 이끌어 '한약학과 6년제·정원 확대' 가시화 (서울=미래일보) 장건섭 기자 = 대한한약사회(회장 임채윤)가 오랜 숙원사업이었던 '한약학과 6년제 전환'과 '정원 확대'에 대해 국회와 정부로부터 공식적인 공감대를 이끌어냈다. 지난 10월 열린 국회 종합감사에서 교육위원회와 보건복지위원회 모두가 제도 개선의 필요성을 긍정적으로 검토하겠다는 입장을 밝히면서, 한약사 제도 발전의 전기가 마련되고 있다는 평가가 나온다. ◆ 국회 서면질의 결과, 교육부·복지부 모두 "6년제 전환 필요성 공감" 국회 교육위원회 김대식 의원과 보건복지위원회 김미애 의원은 각각 교육부와 복지부에 ‘지역 거점대학 한약학과 신설 및 정원 확대’, ‘한약학과 6년제 전환’ 등과 관련해 서면질의를 진행했다. 이에 대해 교육부는 "한약학과 신설 및 입학정원 증원과 관련해 보건복지부와 협의해 추진해 나가겠다"며 "6년제 전환의 필요성 여부를 함께 검토하겠다"고 답했다. 복지부 또한 "한약사 실무 및 임상 교육 확대 등 전문성 강화의 필요성과 한의약 산업·제약 연구개발을 위한 인력 확충 필요성에 공감한다"며 "관련 논의를 지속하겠다"고 밝혔다. 이로써 교육부와 복지부 모두 제도 개선의 필요성에 공감대를 형성함으로써, 대한한약사회가 수년간 추진해온

정치

더보기
구미경 서울시의원 "서울사랑상품권 30억 원대 부정유통… 서울시의 관리 부재, 사실상 방치 수준 (서울=미래일보) 장건섭 기자 = 서울시가 지역 상권 활성화를 목적으로 도입한 '서울사랑상품권'이 30억 원대 불법 환전 등 각종 부정유통에 노출돼 있음에도 불구하고, 관리·감독 부실로 사실상 방치되고 있다는 비판이 제기됐다. 구미경 서울시의회 의원(기획경제위원회, 국민의힘·성동2)은 지난 7일 열린 제333회 정례회 민생노동국 행정사무감사에서 "서울사랑상품권의 부정유통 실태가 심각하지만 서울시는 발행에만 치중하고 관리에는 손을 놓고 있다"며 "이는 사실상 '관리 포기 선언'에 다름없다"고 강도 높게 질타했다. 구 의원이 서울시로부터 제출받은 자료에 따르면, 최근 5년간 적발된 서울사랑상품권 부정유통 건수는 총 157건, 불법 환전 규모만 30억 원 이상으로 추정된다. 주요 유형은 △웃돈을 요구하는 차별거래(73건) △물품 거래 없이 상품권을 현금화하는 불법환전(15건) △본인 가맹점에서의 자가매출(34건) 등으로, 매년 유사 사례가 반복되고 있는 것으로 드러났다. 그럼에도 불구하고 서울시가 취한 행정조치는 6건(총 2,100만 원 과태료)에 불과해, 전체 적발 건수 대비 조치율 3.8% 수준에 머물렀다. 이는 온누리상품권을 관리하는 중앙정부의 행정조치율(7

배너
배너